Skip to main content

25. August 2026

Verwenden von UEM-Funktionalität mit einer REST API

Sie können externe Anwendungen zur Verwendung der Kernproduktfunktionalität von Workspace ONE UEM konfigurieren, indem Sie REST APIs in die UEM-Infrastruktur integrieren und die Verbindung erleichtern. Sie können auch eine OAuth-Token-URL auswählen, die Ihrem Datencenter am nächsten ist, um API-Aufrufe zu authentifizieren.

Erste Schritte mit REST APIs

Mithilfe einer vereinfachten REST-Software-Architektur unterstützen die Workspace ONE UEM-REST APIs derzeit mehrere Funktionalitäten, darunter Organisationsgruppen, Konsolen-Management, mobile Anwendungen, mobile Geräte, E-Mails, Benutzerregistrierung, Profile, intelligente Gruppen und Benutzergruppen-Management.

Die Verwendung von REST-basierten APIs bietet Unternehmen mehrere Vorteile, u. a. entfallen Kosten und Zeitaufwand für die interne Entwicklung von Anwendungen. Workspace ONE UEM-REST APIs können jederzeit vollständig in Unternehmensserver, Programme und Prozesse integriert werden. Workspace ONE UEM-REST APIs sind effizienter, können problemlos ausgeführt und einfach an die Unternehmensmarke angepasst werden. Diese APIs sind für Anwendungsentwickler vorgesehen. Dieses Handbuch bietet ein Verständnis von Design und Architektur der API-Bibliothek und erleichtert die benutzerdefinierte Entwicklung und Integration mit Workspace ONE UEM.

Zugreifen auf die API-Dokumentation

Lesen Sie die detaillierte API-Dokumentation, indem Sie zur Workspace ONE UEM-API-Hilfeseite navigieren.

  1. Melden Sie sich bei der Workspace ONE UEM Console als Administrator an.
  2. Ersetzen Sie in der Adressleiste Ihres Browsers die Datei „cn“ in der URL durch „as“ und hängen Sie dann nach /api/help .com an.

Beispiel: API-Dokumentation für die URL einer SaaS-Umgebung ...

https://cn4855.awmdm.com

...ist ...

https://as4855.awmdm.com/api/help

Datencenter und Token-URLs für OAuth 2.0-Unterstützung

Workspace ONE UEM unterstützt das Standardprotokoll „OAuth 2.0“ für die sichere Authentifizierung und Autorisierung für REST API-Aufrufe. Workspace ONE Token Service ist der Token-Aussteller für die OAuth-Authentifizierung und wird nur in SaaS-Umgebungen unterstützt. Token-URLs sind regionsspezifisch.

RegionStandort des Workspace ONE UEM SaaS-DatencentersToken-URL
Ohio (USA)Reine UAT-Umgebunghttps://uat.uemauth.workspaceone.com/connect/token
Virginia (USA)USAhttps://na.uemauth.workspaceone.com/connect/token
Virginia (USA)Kanadahttps://na.uemauth.workspaceone.com/connect/token
Frankfurt (Deutschland)Großbritannienhttps://emea.uemauth.workspaceone.com/connect/token
Frankfurt (Deutschland)Deutschlandhttps://emea.uemauth.workspaceone.com/connect/token
Tokio (Japan)Indienhttps://apac.uemauth.workspaceone.com/connect/token
Tokio (Japan)Japanhttps://apac.uemauth.workspaceone.com/connect/token
Tokio (Japan)Singapurhttps://apac.uemauth.workspaceone.com/connect/token
Tokio (Japan)Australienhttps://apac.uemauth.workspaceone.com/connect/token
Tokio (Japan)Hongkong, Chinahttps://apac.uemauth.workspaceone.com/connect/token

Erstellen eines OAuth-Clients für API-Befehle (SaaS)

Sie können einen OAuth-Client für API-Befehle erstellen, der nur in SaaS-Umgebungen unterstützt wird. Erstellen Sie einen OAuth-Client für Ihre SaaS-Umgebung, indem Sie die folgenden Schritte ausführen.

  1. Navigieren Sie zu Gruppen & Einstellungen > Konfigurationen.

  2. Geben Sie in das Suchtextfeld mit der Bezeichnung „Name oder Kategorie eingeben“ OAuth ein.

  3. Wählen Sie aus den angezeigten Ergebnissen OAuth Client-Verwaltung aus. Der OAuth Client-Verwaltung-Bildschirm wird angezeigt.

  4. Wählen Sie die Schaltfläche Hinzufügen.

  5. Geben Sie Name, Beschreibung, Organisationsgruppe und Rolle ein.

    Hinweis: Weitere Informationen zu bestimmten REST-API-Berechtigungen für die ausgewählte Rolle finden Sie in diesem Artikel im Abschnitt mit dem Titel Erstellen einer Rolle, die REST-APIs verwenden kann.

  6. Stellen Sie sicher, dass der Status Aktiviert ist.

  7. Wählen Sie Speichern.

  8. WICHTIG: Kopieren Sie die Client-ID und das Client-Geheimnis in die Zwischenablage und speichern Sie sie, bevor Sie diese Ansicht verlassen. Wählen Sie das Kopieren-Symbol (Das Kopieren-Symbol sieht aus wie ein Klemmbrett.), um das Client-Geheimnis in der Zwischenablage abzulegen.

    Nachdem Sie Schließen gewählt haben, können Sie nicht mehr hierher zurückkehren, um diese Informationen abzurufen.

  9. Verwenden Sie die Client-ID, den geheimen Client-Schlüssel und die Token-URL, um das Zugriffstoken im folgenden Format zu generieren:

    HTTP-ANFORDERUNG

    API-Aufruf: POST {Region-Specific Token URL from section above}

    EINGABEPARAMETER

    ParameterErforderlichBeschreibung
    tenant_urlJa (URL)Hostname Ihres Mandanten
    grant_type=client_credentialsJa (Textkörper)Erforderlich, um das Zugriffstoken zu erhalten
    application/x-www-form-urlencodedJa (Kopfzeile)Format der Codierung
    Autorisierung: StandardJa (Kopfzeile)Sie müssen die Base64-codierte Zeichenfolge des client_id:Client_secret übergeben
  10. Verwenden Sie das zurückgegebene Zugriffstoken, um zukünftige API-Anforderungen an Workspace ONE UEM API-Server zu autorisieren. Sie müssen das Zugriffstoken in den Anforderungsheadern wie folgt formatieren.

    API-Aufruf: {UEM API}

    SchlüsselWert
    Autorisierung{Access Token}

Erstellen einer Rolle, die REST APIs verwenden kann

Zu jedem API-Aufruf gehört eine entsprechende Ressource (oder Berechtigung), die Sie in die Rolle aufnehmen müssen, die Sie dem OAuth-Client zuweisen. Die Berechtigungen, die in die von Ihnen zugewiesene Rolle aufgenommen werden sollen, passen also zu den Arten von API-Aufrufen, die Sie durchführen.

Verwenden Sie die Informationen in der folgenden Tabelle, um auszuwählen, welche Berechtigungen Sie in die von Ihnen zugewiesene Rolle aufnehmen müssen. Im Abschnitt mit dem Titel Administratorrolle erstellen unter Rollenbasierter Zugriff finden Sie Anweisungen zum Erstellen dieser Rolle.

KategorieNameBeschreibungNur lesen/Bearbeiten
REST > AdministratorenREST API System GroupsZugriff auf OrganisationsgruppeninformationenBearbeiten
REST API System AdminZugriff auf AdministratorinformationenBearbeiten
REST API System UsersZugriff auf BenutzerinformationenBearbeiten
REST API Admins WriteErmöglicht den Zugriff auf alle Schreib-/Update-APIs in der Admin-BenutzersammlungBearbeiten
REST API Admins ExecuteErmöglicht den Zugriff auf alle Ausführungs-APIs in der Admin-BenutzersammlungBearbeiten
REST API Admins DeleteErmöglicht den Zugriff auf alle Lösch-APIs in der Admin-BenutzersammlungBearbeiten
REST API Admins ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in der Admin-BenutzersammlungSchreibgeschützt
REST > AppsREST API MAM BlobDownload-Inhalte hochladenBearbeiten
REST API MAM AppsZugriff auf verwaltete AppsBearbeiten
REST API Apps WriteErmöglicht den Zugriff auf alle Schreib-/Update-APIs in der Apps-SammlungBearbeiten
REST API Apps ExecuteErmöglicht den Zugriff auf alle Ausführungs-APIs in der Apps-SammlungBearbeiten
REST API Apps DeleteErmöglicht den Zugriff auf alle Lösch-APIs in der App-SammlungBearbeiten
REST API Apps ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in der App-SammlungSchreibgeschützt
REST > KonformitätsrichtlinieREST API Compliance Policy DeleteErmöglicht den Zugriff auf alle Lösch-APIs in der KonformitätsrichtliniensammlungBearbeiten
REST API Compliance Policy ExecuteErmöglicht den Zugriff auf alle Ausführungs-APIs in der KonformitätsrichtliniensammlungBearbeiten
REST API Compliance Policy WriteErmöglicht den Zugriff auf alle Schreib-APIs in der KonformitätsrichtliniensammlungBearbeiten
REST API Compliance Policy ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in der KonformitätsrichtliniensammlungSchreibgeschützt
REST > Benutzerdefinierte AttributeREST API Custom Attributes ExecuteErmöglicht den Zugriff auf alle Ausführungs-APIs in der Sammlung benutzerdefinierter AttributeBearbeiten
REST API Custom Attributes WriteErmöglicht den Zugriff auf alle Schreib-APIs in der Sammlung benutzerdefinierter AttributeBearbeiten
REST API Custom Attributes DeleteErmöglicht den Zugriff auf alle Lösch-APIs in der Sammlung benutzerdefinierter AttributeBearbeiten
REST API Custom Attributes ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in der Sammlung benutzerdefinierter AttributeSchreibgeschützt
REST > GeräteREST API MDM Smart GroupsZugriff auf Informationen zu SmartgroupsBearbeiten
REST API MDM User GroupsZugriff auf BenutzergruppenBearbeiten
REST API MDM ProfilesSperr-/Entsperrbefehle sendenBearbeiten
REST API MDM DevicesSperr-/Entsperrbefehle sendenBearbeiten
REST API BLOBS WriteErmöglicht den Zugriff auf alle APIs in der BLOBS-Sammlung, die nur zum Schreiben/Aktualisieren bestimmt sindBearbeiten
REST API BLOBS ExecuteErmöglicht den Zugriff auf alle APIs in der BLOBS-Sammlung, die nur zum Ausführen bestimmt sindBearbeiten
REST API BLOBS DeleteErmöglicht den Zugriff auf alle APIs in der BLOBS-Sammlung, die nur zum Löschen bestimmt sindBearbeiten
REST API Devices WriteErmöglicht den Zugriff auf alle Schreib-/Update-APIs in der GerätesammlungBearbeiten
REST API Devices ExecuteErmöglicht den Zugriff auf alle Ausführungs-APIs in der GerätesammlungBearbeiten
REST API Devices DeleteErmöglicht den Zugriff auf alle Delete-APIs in der Devices-SammlungBearbeiten
REST API Devices AdvancedErmöglicht den Zugriff auf alle erweiterten APIs in der GerätesammlungBearbeiten
REST API BLOBS ReadErmöglicht den Zugriff auf alle schreibgeschützten APIs in der BLOBS-SammlungSchreibgeschützt
REST API Devices ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in der GerätesammlungSchreibgeschützt
REST > REST-Enterprise-IntegrationREST API Enterprise Integration ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in Enterprise IntegrationSchreibgeschützt
REST > GruppenREST API Groups WriteErmöglicht den Zugriff auf alle Schreib-/Update-APIs in der OrganisationsgruppensammlungBearbeiten
REST API Groups ExecuteErmöglicht den Zugriff auf alle Ausführungs-APIs in der OrganisationsgruppensammlungBearbeiten
REST API Groups DeleteErmöglicht den Zugriff auf alle Lösch-APIs in der OrganisationsgruppensammlungBearbeiten
REST API Smart Groups WriteErmöglicht den Zugriff auf alle Schreib-APIs in der Smartgroup-SammlungBearbeiten
REST API Smart Groups ExecuteErmöglicht den Zugriff auf alle Ausführungs-APIs in Smartgroup-SammlungenBearbeiten
REST API Smart Groups DeleteErmöglicht den Zugriff auf alle Lösch-APIs in der Smartgroup-SammlungBearbeiten
REST API User Groups WriteErmöglicht den Zugriff auf alle Schreib-/Update-APIs in BenutzergruppenBearbeiten
REST API User Groups ExecuteErmöglicht den Zugriff auf alle ausgeführten APIs in BenutzergruppenBearbeiten
REST API User Groups DeleteErmöglicht den Zugriff auf alle Lösch-APIs in BenutzergruppenBearbeiten
REST API Cart WriteREST API zum Speichern und Bearbeiten von WarenkorbdatenBearbeiten
REST API Cart DeleteREST API zum Löschen von WarenkorbdatenBearbeiten
REST API Apple School Manager WriteREST API zum Initiieren der Synchronisierung mit Apple School ManagerBearbeiten
REST API Apple School Manager mapREST API zum Zuordnen eines Registrierungsbenutzers zu einem Mitglied über Apple School ManagerBearbeiten
REST API Class Assignments SaveREST API-Aufruf zum Speichern von KlassenzuweisungenBearbeiten
REST API Class WriteREST API zum Speichern und Bearbeiten von KlassendatenBearbeiten
REST API Class DeleteREST API zum Löschen von KlassendatenBearbeiten
REST API Education settings WriteREST API zum Speichern und Bearbeiten von BildungseinstellungenBearbeiten
REST API Education settings ReadREST API zum Anzeigen von BildungseinstellungenBearbeiten
REST API Groups ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in der OrganisationsgruppensammlungSchreibgeschützt
REST API Smart Groups ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in der Smartgroup-SammlungSchreibgeschützt
REST API User Groups ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in BenutzergruppenSchreibgeschützt
REST API Apple School Manager Sync ReadREST API zum Überprüfen des Apple School Manager-SynchronisierungsstatusSchreibgeschützt
REST API Apps For Device ReadREST API zum Abrufen einer Liste von Apps, die für ein Gerät geeignet sindSchreibgeschützt
REST API Class ReadREST API zum Anzeigen von KlassendatenSchreibgeschützt
REST > ProdukteREST API Products ExecuteErmöglicht den Zugriff auf alle ausgeführten APIs in der ProduktsammlungBearbeiten
REST API Products WriteErmöglicht den Zugriff auf alle Schreib-APIs in der ProduktsammlungBearbeiten
REST API Products DeleteErmöglicht den Zugriff auf alle Lösch-APIs in der ProduktsammlungBearbeiten
REST API Products ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in der ProduktsammlungSchreibgeschützt
REST > ProfileUpdates Policy Write accessErmöglicht den Zugriff auf alle SCHREIB-APIs in der AktualisierungsrichtliniensammlungBearbeiten
Updates Policy Execute accessErmöglicht den Zugriff auf alle AUSFÜHRUNGS-APIs in der AktualisierungsrichtliniensammlungBearbeiten
Updates Policy Delete accessErmöglicht den Zugriff auf alle LÖSCH-APIs in der AktualisierungsrichtliniensammlungBearbeiten
REST API Profiles WriteErmöglicht den Zugriff auf alle Schreib-APIs in der ProfilsammlungBearbeiten
REST API Profiles ExecuteErmöglicht den Zugriff auf alle Ausführungs-APIs in der ProfilsammlungBearbeiten
REST API Profiles DeleteErmöglicht den Zugriff auf alle Lösch-APIs in der ProfilsammlungBearbeiten
Updates Policy Read accessErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in der AktualisierungsrichtliniensammlungSchreibgeschützt
REST API Profiles ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs in der ProfilsammlungSchreibgeschützt
REST > BenutzerREST API Users WriteErmöglicht den Zugriff auf alle Schreib-/Update-APIs in der RegistrierungsbenutzersammlungBearbeiten
REST API Users ExecuteErmöglicht den Zugriff auf alle Ausführungs-APIs in der RegistrierungsbenutzersammlungBearbeiten
REST API Users DeleteErmöglicht den Zugriff auf alle Lösch-APIs in der RegistrierungsbenutzersammlungBearbeiten
REST API User Tokens ReadErmöglicht den Zugriff auf Registrierungsbenutzer-Token für APIs in der RegistrierungsbenutzersammlungSchreibgeschützt
REST API Users ReadErmöglicht den Zugriff auf alle SCHREIBGESCHÜTZTEN APIs für die RegistrierungsbenutzersammlungSchreibgeschützt

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…